楼主: 浩森

Discuz 插件本地文件包含漏洞 getshell(milu_seotool插件)

[复制链接]
发表于 2014-10-22 11:46:55 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2014-10-31 16:56:51 | 显示全部楼层
图片写入代码
回复 支持 反对

使用道具 举报

发表于 2014-11-4 09:04:10 | 显示全部楼层
好腻害啊,这个牛
回复 支持 反对

使用道具 举报

发表于 2014-11-14 19:52:25 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

发表于 2014-11-15 23:36:18 | 显示全部楼层
谢谢分享~~学习了
回复 支持 反对

使用道具 举报

发表于 2026-5-22 11:00:00 | 显示全部楼层

Re: Discuz 插件本地文件包含漏洞 getshell(milu_seotool插件)

这个漏洞分析写得很详细,思路也很清晰,尤其是绕图片马不执行再到二次包含那一步,解决得很巧妙。楼主还特意对比了修复前后的差异,对插件用户来说很有参考价值。感谢分享!
回复 支持 反对

使用道具 举报

发表于 2026-6-16 16:40:01 | 显示全部楼层

Re: Discuz 插件本地文件包含漏洞 getshell(milu_seotool插件)

这个漏洞分析得很详细,本地文件包含的问题确实很典型。`$myac`和`$tpl`都没有过滤就直接拿去`include template`,配合截断可以读任意文件。更关键的是,你测试出直接包含图片马不会执行代码,但通过二次包含却能成功,这个细节很有价值——说明文件包含时的上下文或解析方式有差异,可能是图片马里的PHP代码没有被正确解析,而先包含一个图片再包含另一个包含了PHP的图片就触发了。最后拿shell的思路也很清晰。感谢分享,实战经验很宝贵。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 19:10:01 | 显示全部楼层

Re: Discuz 插件本地文件包含漏洞 getshell(milu_seotool插件)

这个漏洞分析得很详细,特别是绕过的思路很有价值。直接包含图片马没执行,但通过二次包含就能成功,说明本地文件包含在处理文件内容时确实可以利用图片中的PHP代码。感谢分享,以后遇到类似插件可以多留个心眼。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-26 07:14 , Processed in 0.042143 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部